Outils pour utilisateurs

Outils du site


install:dkim

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Dernière révision Les deux révisions suivantes
install:dkim [2013/11/22 11:46]
linkuff
install:dkim [2014/06/23 12:15]
linkuff
Ligne 9: Ligne 9:
  
 On commence par l'installer de manière classique : On commence par l'installer de manière classique :
-<code>apt-get install opendkim</code>+<code>apt-get install opendkim opendkim-tools</code>
  
 Le fichier de configuration principale se trouve dans /etc/opendkim.conf et voici le contenu à indiquer pour une config. standard et fonctionnelle. Le fichier de configuration principale se trouve dans /etc/opendkim.conf et voici le contenu à indiquer pour une config. standard et fonctionnelle.
Ligne 25: Ligne 25:
 # selector '2007' (e.g. 2007._domainkey.example.com) # selector '2007' (e.g. 2007._domainkey.example.com)
 Domain                  example.com Domain                  example.com
-KeyFile         /etc/mail/private.key+KeyFile         /etc/mail/dkim.private
 Selector                dkim Selector                dkim
  
Ligne 63: Ligne 63:
 <code>mkdir /etc/mail <code>mkdir /etc/mail
 cd /etc/mail cd /etc/mail
-openssl genrsa -out private.key 1024 +opendkim-genkey -s dkim 
-openssl rsa -in private.key -pubout -out public.key</code>+chmod 700 /var/run/opendkim 
 +chown opendkim:opendkim dkim.private</code>
  
 Attention à garder très précieusement la clé privée. vous devez être le seul à la connaitre sous peine de voir votre authenticité remise en cause lors d'envois d'emails....  Attention à garder très précieusement la clé privée. vous devez être le seul à la connaitre sous peine de voir votre authenticité remise en cause lors d'envois d'emails.... 
Ligne 74: Ligne 75:
 Pour ceux qui ont un Bind comme serveur DNS, voici la ligne à rajouter dans la zone décrivant votre domaine. Pour ceux qui ont un Bind comme serveur DNS, voici la ligne à rajouter dans la zone décrivant votre domaine.
 <code>dkim._domainkey.votre_domaine.com IN TXT "k=rsa; t=y; p=votre_clé_publique;"</code> <code>dkim._domainkey.votre_domaine.com IN TXT "k=rsa; t=y; p=votre_clé_publique;"</code>
-remplacez "votre_clé_publique" par le contenu de votre fichier public.key, en n'oubliant pas d'enlever la 1è ligne (-BEGIN RSA PRIVATE KEY-) et la dernière (-END RSA PRIVATE KEY-)+remplacez "votre_clé_publique" par la clé indiquée dans votre fichier dkim.txt
  
-Une fois votre démon dkim-filter configuré aux p'tis oignons, redémarrez le service+Une fois votre démon opendkim configuré aux p'tis oignons, redémarrez le service
 <code>/etc/init.d/opendkim restart</code> <code>/etc/init.d/opendkim restart</code>
  
-Enfin, on va configurer postfix pour lui indiquer de passer les emails sortant à dkim-filter afin de les signer. +Enfin, on va configurer postfix pour lui indiquer de passer les emails sortant à opendkim afin de les signer. 
-On édite le fichier /etc/postfix/main.conf et on rajoute ces quelques lignes :+On édite le fichier /etc/postfix/main.cf et on rajoute ces quelques lignes :
 <code>milter_default_action = accept <code>milter_default_action = accept
 milter_protocol = 2 milter_protocol = 2
install/dkim.txt · Dernière modification: 2017/06/23 21:44 de linkuff